Fecha de publicación: 01/07/2024
Information security, cybersecurity and privacy protection Application of ISO 31000 for assessment of identity-related risk
La norma ISO/IEC 27554:2024, «Information security, cybersecurity and privacy protection Application of ISO 31000 for assessment of identity-related risk», establece un marco para la evaluación del riesgo relacionado con la identidad en organizaciones y sistemas. Esta norma se centra en la aplicación de la norma ISO 31000:2018 «Risk management – Guidelines» para identificar, analizar y controlar los riesgos asociados con la identidad, como la exposición de datos personales, la autenticación fallida o el acceso no autorizado a sistemas.
La norma proporciona directrices para la aplicación del enfoque de gestión del riesgo (ERM) de ISO 31000 en el contexto de la seguridad de la información y la privacidad. Esto incluye la identificación de los objetivos de seguridad, la evaluación de los riesgos, la priorización de los riesgos y la implementación de medidas para mitigarlos.
La norma también se centra en la protección de la identidad digital, incluyendo la autenticación y autorización de usuarios, la gestión de credenciales y la protección de datos personales. Además, establece requisitos para la documentación y el seguimiento de los riesgos relacionados con la identidad.
En resumen, la norma ISO/IEC 27554:2024 proporciona un marco para la evaluación del riesgo relacionado con la identidad en organizaciones y sistemas, utilizando el enfoque de gestión del riesgo de ISO 31000. Esta norma es fundamental para las organizaciones que buscan proteger sus sistemas y datos personales contra amenazas cibernéticas y vulnerabilidades.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar